|
一位非常礼貌的英国人想在周末偷走我所有的钱 周五晚上,他给我打电话,自称是我银行的信用卡诈骗小组成员。他不仅知道我的电话号码,还知道我的全名和信用卡的后四位数字。
图片来源:Getty Images他冷静地解释说,我的信用卡上有一笔超过6000纽币的可疑消费,是支付给一家在线旅行社的。他问我,是不是我度假花的钱。 我倒希望自己能花这么大一笔钱,但实际情况并不是。我快速检查了我的银行APP,发现也没有其他人支付过这笔费用。 我告诉这位有礼貌的男士,我不相信他,然后挂断电话,并打电话给我的银行确认没有人在联系我关于任何可疑交易。 第二天,另一位非常礼貌的英国人试图偷走我所有的钱。我猜骗子团伙没有共享他们已经联系过的人的电子表格。 出于好奇和一点点恶作剧的心态,这次我决定配合一会儿。 第二个来电者使用了与前一天晚上一模一样的剧本。问我是不是花了超过6000纽币度假。 这一次,我说不是,并表现得非常担心。 他问我最近是否点击了任何意外的电子邮件或短信中的链接。他还问我是否与任何朋友或家人分享了我的信用卡信息。 我都说没有。 他还安慰我,说我很快会收到一条带有验证码的短信,我需要将验证码告诉他。 我并不想要这条短信,所以我说,我有验证码。 然后我和他的对话很快就结束了,结束之前,这个骗子还骂了我,并说出了我家地址。 骗子的策略 根据CERT NZ威胁和事件响应经理Tom Roberts的说法,这些骗子可能通过几种方式获取了我的家庭地址和电话号码等详细信息。 他说:“骗子获取信息的最简单方法是购买或下载来自数据泄露的大量数据。这就是为什么企业保护其信息非常重要的原因,因为当他们发生数据泄露时,有时会产生长期影响。” Roberts说我可能卷入了这样的数据泄露。他说:“与骗子可能从中获得的收益相比,这些信息微不足道。即使他们只骗到100人中的一个人,也值得他们花时间。” 至于其中一个骗子试图给我发送的安全代码,Roberts说这可能是试图复制双重认证,以显得像合法的银行员工。 通过建立这种信任,骗子可以诱骗被骗者交出信息或点击某种东西,从而在手机上安装恶意软件。 如果你怀疑是骗局,最好的做法是挂断电话并自己联系银行。 Roberts说:“如果你说,‘对不起,我不确定,我要查一下银行的号码并回给你电话’,你不会得到任何反对的声音。” 人们还应该意识到,诈骗者最近似乎更多地使用了另一种策略。 “越来越普遍的情况是,骗子会打一个明显是诈骗者的恶意电话。但几天后,他们会回电话,假装是银行或电信公司并说,‘嘿,我们听说你被骗了或有人试图联系你。’” 数百万纽币的问题? 根据新西兰11家最大金融机构的数据,截至2023年9月的一年里,新西兰人损失了1.98亿纽币。 新西兰消费者组织本周发起请愿书,呼吁政府迫使银行、电信公司和其他数字平台对诈骗者采取更多行动,以应对诈骗的增加。 请愿书要求银行向诈骗受害者退款,除非受害者存在严重疏忽。 商业和消费者事务部长Andrew Bayly今年早些时候致信新西兰的银行,要求他们调查一项自愿补偿计划,以改善消费者补偿。 如果银行未能提出自愿补偿计划,政府是否会对银行进行监管时,Bayly说:“我们确实要求他们加快步伐。” 新西兰消费者组织的请愿还呼吁建立一个类似于新加坡和澳大利亚政府运行的中央反诈骗中心。 识别这种骗局的提示 银行的欺诈团队确实需要偶尔打电话给客户讨论异常交易。 新西兰各大银行的建议非常相似。 他们说,他们永远不会要求提供银行密码或PIN码。他们也不会要求提供双重身份认证代码。 合法的银行员工不会要求提供完整的信用卡号码或CVV(卡背面的三个数字)。他们也不会要求客户下载软件或允许他们远程访问设备。 来自未知号码的电话也是一个危险信号。 如果你不确定打电话的人是否真的来自你的银行,只需挂断电话并查询官方网站上列出的电话号码再打过去。银行和网络安全专家建议立即结束诈骗电话,不与骗子交谈。 如果你认为自己被骗了?立即向你的银行和Netsafe报告。 你也可以通过CERT NZ报告网络安全问题。 (转自新西兰中文先驱网) |